Задать вопрос
@noob80

"баг" dst-nat с 443 порту на микротике?

я возможно просто очень тупой (я когда-то забыл маскарадинг тот же в микроте прописать) но я не понимаю что случается когда я указываю в микротике
NAT > chain - dst-nat, protocol - tcp, dst.port - 443, to addresses 192.168.88.254
т.е по сути стандартный проброс порта.
но после активации вот этого что выше у меня ВЕЗДЕ на всём перестают работать сайты.
что на первом что на втором компе и даже на убогом huawei.
путём изучения wireshark увидел что устройства просто не получают ОТВЕТА от ресурсов которые работают на 443 порту... что это? ибо мои полномочия на этом всё.
  • Вопрос задан
  • 117 просмотров
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 4
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
Не баг, а нужно указать какой интерфейс провайдера или внешний IP слушаешь в DSTNAT.
Ответ написан
@Drno
Ну т.к. неуказан интерфейс \ внешний IP с которого пробрасывать, микрот ВСЕ запросы на 443й порт отправляет на тот ПК)
Ответ написан
Комментировать
@Gansterito
Нужно уточнить, сузить правила срабатывания, сейчас они работают для всего трафика на 443 порт TCP. А именно: указать IP-адрес самого mikrotik-а, или интерфейс входа трафика.
Ответ написан
Комментировать
@AlexVWill
В NAT надо по другому правило указать:
add action=dst-nat chain=dstnat comment="WebServer" dst-port=443 protocol=tcp to-addresses=192.168.88.254 to-ports=443
для того, чтобы открыть порт 443 к какому то Web серверу внутри сети по адресу 192.168.88.254
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы